Pull to refresh

Comments 34

Там же кажется нет групповых секретных чатов?
А какая защита против кейлоггеров?
а как же старый добрый ректальный криптоанализ?
С учетом того, что наши госслужащие пользуются просто тупо вацапом/мэйл.ру, то лучше бы использовали его или аналог. Жаль групповых секретных чатов в телеграме нет.
Госслужащие лучше бы общались через публичные твиты (это я для примера, конечно; подойдёт любой метод общения, в который сможет заглянуть любой желающий), чтобы граждане могли контролировать, чем там занимаются люди, которым эти самые граждане платят деньги.

Разумеется и очевидно, что это не относится ко всяким спецслужбам.
Я говорил не о публичности, а о использовании информации уровня ДСП через открытые и незащищенные каналы связи. В реальности из-за сложности или отсутствия необходимых систем, много инфы уровня ДСП ходит по вацапам вайберам, гугл мей и мейл.ру. Что понятное дело неправильно. Поэтому, если уж нарушать рекомендованные способы передачи такой информации, то хотя бы использовали приложения с защитой шифрованием даже от владельцев ресурса.
В Signal групповые чаты вроде есть:
Group Chat. Signal allows you to create encrypted groups so you can have private conversations with all your friends at once. Not only are the messages encrypted, but the Signal server never has access to any group metadata such as the membership list, group title, or group icon.

https://play.google.com/store/apps/details?id=org.thoughtcrime.securesms
Не самое удачное решение (или реализация) разработчиков по слиянию двух приложений «TextSecure» и «RedPhone» в одно под названием «Signal». В итоге связка, в отличие от отдельных приложений, толком не работает (просто тупо вылетает, чего раньше, по отдельности, никогда не было), плюс ещё и часть функционала исчезла.
А клиенты для Linux, Windows, Mac OS X есть? Или хотя бы в планах?
Всё-таки это не то… Самостоятельный клиент предпочтительнее.
Зарегистрироваться не дает. Смс с кодом не приходит, при активации голосом код подтверждения не отправляет, пишет про занятость сети и проверку наличия интернета. Хабраэффект?
ОпСоСы в Мордоре тупо дропают эти СМС, ибо иж чо холопы удумали — скрыться от ока Саурона!
Эдвард Сноден рассказал, что в своей повседневной работе

В какой работе? Разве Сноуден где-то работает сейчас? Мне казалось, что скрывается и изредка встречается с журналистами для интервью.
> Telegram
> Приватность намного важнее
шта?

TextSecure, кстати, тоже хороши. Для чатов нужны службы google, которые у меня закрыты фаирволлом чтобы не отправляли в сеть чего не надо. То есть чтобы включить приватность (TextSecure) нужно отключить приватность (дать доступ к сети службам гугла).
Шта шта?
Шта не так с телеграмм?
Отсутствие приватности, например. Прямо с момента регистрации. Необходимость вводить свой номер телефона, возможность расшифровки сообщений сервером, возможность узнать номер телефона другого человека по нику, да и невозможность удалить сообщения из чата это тоже своего рода отсутствие приватности (если промахнуться чатом нечаянно).
возможность расшифровки сообщений сервером
Приватных чатов тоже?
Насчёт приватных чатов не знаю, но к обычным чатам это относится.
Приватность
Насчёт приватных чатов не знаю
Давайте больше конструктивных аргументов, что ли. Что вы скажете насчёт того, что приватность не включена по умолчанию, а также о том, что при регистрации нужно вводить свой номер телефона?
Скажу, что приватность ≠ анонимность. Привязка к телефону нужна для удобства казуальных пользователей, следовательно, и для популярности мессенджера. Это, кроме прочего, позволяет не выдавать себя использованием неудобного-зато-безопасного мессенджера. Да и симку при желании можно получить анонимно.
Ну как бы:
ПРИВАТНОСТЬ
[< лат. privatus — частный] — инф. п. данных — гарантированная системой управления базой данных доступность к информации только со стороны определенного лица или определенной группы лиц.

По умолчанию сообщения может расшифровать сервер — возможность получения доступа третьими лицами.
При регистрации требуется номер телефона — возможность получения информации о моём номере телефона третьими лицами, так как на телефон там завязано чуть ли не всё.

Привязку к телефону можно сделать через привязку к телефону (аппарату), а не к номеру телефона. Если кто-нибудь узнает мой идентификатор телефона, я не расстроюсь. Ну и пользователи уже, имхо, привыкли к тому, что многие другие сервисы требует регистрации с логином/почтой и паролем.
А анонимные симки нынче не очень законны в Этой Стране.
По умолчанию сообщения может расшифровать сервер
Т.е., никто не мешает вам её включить, а опция по умолчанию сделана именно для удобства — благодаря этому можно подключиться с любого устройства к своей учётной записи, ввести логин-пароль и получить с сервера всю историю сообщений.
При регистрации требуется номер телефона — возможность получения информации о моём номере телефона третьими лицами, так как на телефон там завязано чуть ли не всё.
Вот только кроме номера телефона вы ничего не предоставляете, и в случае использования приватных чатов ваш номер телефона точно так же остаётся просто номером в базе, так что Телеграм сможет разве что связать время и характер активности с этим номером телефона. Номером же вашего телефона не обязательно делиться даже с вашими собеседниками — в Телеграме есть юзернеймы, которыми можно пользоваться для общения, при этом ваш номер не разглашается. Можно например, зарегистрироваться на одноразовую симку, выкинуть её и пользоваться только юзернеймом.
А, да, я забыл про чтение и отправку всего контакт-листа. Но, конечно же, всегда можно пользоваться девственно чистым телефоном или накатить CyanogenMod. Это же так просто.

> так что Телеграм сможет разве что связать время и характер активности с этим номером телефона
Да, просто установить факт общения двух пользователей с помощью секретных чатов.

> Номером же вашего телефона не обязательно делиться даже с вашими собеседниками
There is one exception to this: just as in case of all Telegram messages, if you have somebody‘s number saved as a contact and you send them a message, your number also becomes visible to them.
То есть, если я захочу добавить кого-нибудь по номеру телефона, то и мой номер автоматически станет доступен другому человеку. Получается, чтобы номер не разглашался, нужно добавлять собеседника по юзернейму.
А, да, я забыл про чтение и отправку всего контакт-листа. Но, конечно же, всегда можно пользоваться девственно чистым телефоном или накатить CyanogenMod. Это же так просто.
Или просто не ставить Телеграм на телефон, а пользоваться десктопным приложением или веб-версией. Для регистрации достаточно ввести код из СМС-ки.
Да, просто установить факт общения двух пользователей с помощью секретных чатов.
Двух анонимусов.
То есть, если я захочу добавить кого-нибудь по номеру телефона, то и мой номер автоматически станет доступен другому человеку. Получается, чтобы номер не разглашался, нужно добавлять собеседника по юзернейму.
Да. Видимо, так. Но это, я так понимаю, сделано для борьбы со спамом и для быстрого узнавания (если ваш номер у собеседника сохранён, то у него будет информация о том, кто вы для него, а не только юзернейм).
Если не ошибаюсь, то телеграм и не скрывает, что обычные чаты вполне читаемы на сервере. Хотите секретности используйте секретные чаты. Вполне нормальный подход.
Нет, это не нормальный подход. Как минимум потому что выдаёт пользователя как желающего воспользоваться секретными чатами. Нормальный подход это когда приватность, анонимность и конфиденциальность включены по умолчанию и благодаря этому не происходит различий между пользователями.
Возможно тут просто экономические причины?
Sign up to leave a comment.

Other news